Перейти к содержанию

Вирус шифровальщик .arrow


Рекомендуемые сообщения

В сеть пробрался вирус шифровальщик, который начал по этапу шифровать все сервера в которых были открыты доступы в папки например в папки с софтом или программой консультанта.

Шифрует все известные форматы.

Файлы отображаются как:

Jabber.exe.id-DA8B8E6E.[Filecode99@cock.li].arrow

Окулисты.exe.id-DA8B8E6E.[Filecode99@cock.li].arrow

и т.д.

 

прилагаю логи с программы которую вы приложили.

Шифруются как серверные виртуальные машины, так и компьютеры пользователей.

Как отследить вирус даже не имеет понятия. Подскажите что можно предпринять.

CollectionLog-2018.04.27-15.49.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В этих логах следов вымогателя не видно.

 

что можно предпринять

Настройте антивирус на защиту от шифрования.

 

KSC в сети используете? Если да, попробуйте по отчетам определить компьютер-источник.

Получится, создайте отдельную тему, соберите и прикрепите отчет по правилам с проблемного ПК.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В этих логах следов вымогателя не видно.

 

что можно предпринять

Настройте антивирус на защиту от шифрования.

 

KSC в сети используете? Если да, попробуйте по отчетам определить компьютер-источник.

Получится, создайте отдельную тему, соберите и прикрепите отчет по правилам с проблемного ПК.

 

Как с помощью KSC можно снять логи и что именно искать? Где обнаружился вирус? Везде где происходили моменты шифровки антивирусы молчат.

Ссылка на комментарий
Поделиться на другие сайты

Уточню: мы не сотрудники ЛК. Если Вам нужен ответ тех-поддержки, обратитесь к ним через CompanyAccount или на официальный форум.

 

Как правило, во время заражения на компьютере жертвы во многих папках появляется текстовый (или html) файл с требованием выкупа.

Поищите такой. Если найдете, упакуйте его вместе с парой зашифрованных документов в архив и прикрепите к следующему сообщению.

 

На будущее: сделайте правильную настройку по защите от шифрования.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Dmitryplss
      От Dmitryplss
      Добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С, в локальной сети так же зашифрованные файлы
      File.rar Addition.txt FRST.txt
    • DenSyaoLin
      От DenSyaoLin
      добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С нет доступа к бэкапам и точкам восстановления. читал темы, и понимаю что дешифратора от этой гадости еще нет, хотелось бы надеяться на чудо и может вдруг что то получится. спасибо заранее
      по тому что уже сделал, выполнил проверку касперским, что то он нашел, удалил, а вот что нашел не подскажу, оставлял проверку на ночь.
      необходимые файлы прикладываю
      Addition.txt Files.rar FRST.txt
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
×
×
  • Создать...